За последние два месяца очень много моих друзей и знакомых позвонило мне с одной и той же проблемой — у меня заблокировался Windows и требует отправить SMS для разблокировки компьютера, что мне делать?
Так вот решение этой проблемы есть и с недавнего времени достаточно простое. Не обязательно сразу бросаться в крайности и переустанавливать операционную систему. Что бы разблокировать компьютер я предлагаю Вам воспользоваться бесплатным сервисом деактивации программ блокирующих работу компьютера. Данный сервис разработан Лабораторией Касперского. Что бы разблокировать свой компьютер Вам понадобиться не зараженный ПК с доступом к интернету.
План действий таков:
- Записываем на листик номер телефона, на который вам предлагают отправить СМС и текст сообщения, которое требуют отправить на этот номер.
- Идем к другу или воспользуемся рабочим компьютером для доступа к сервису
- Заходим на сайт сервиса — http://support.kaspersky.ru/viruses/deblocker
- Вводим на сайте номер телефона и текст сообщения которые требуют от Вас злоумышлиники
- Получаем код разблокировки компьютера и переписываем его на листик или распечатываем
- Приходим домой и вводим полученный код, после чего Ваш компьютер разблокируется
Я рекомендую так же заглянуть в базу знаний Лаборатории Касперского на страницу посвящённую способам борьбы с программами-вымогателями класса Trojan-Ransom*, рекомендую так же пользоваться антивирусными программам дабы избежать заражения компьютера.
* http://support.kaspersky.ru/viruses/solutions?qid=208637133
А вот еще ссылки по де активации программ блокирующих работу компьютера.
http://virusinfo.info/deblocker/
http://news.drweb.com/show/?i=304&c=9&p=0
В основном предлагают такое:
1. Грузимся с любого лайф CD, видящего файловую систему (http://www.freedrweb.com/livecd/) .
2. Заходим c:/documents and settings/all users/application data/
а) Убиваем оттуда два файла: blocker.exe и blocker.bin
б) разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon меняешь значение параметра «Userinit» с
«C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPL
IC~1\\blocker.exe» на «C:\\WINDOWS\\system32\\userinit.exe»
3. Перегружаемся в нормальную систему.
4. Сканимся антивирусом.
Проблема такая, поймал подобный вирус и в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon находится нормальный userinit.exe, blocker.exe и blocker.bin небыло обнаружено. Система windows 7!
Посмотри там Shell значение должно быть explorer.exe
Огромное спасибо! Ваши рекомендации очень помогли-я уже было дело собралась идти и платить деньги! А потом-СТОП! сказала я себе, зайди на другом компе и задай вопрос. Так и вышло-наткнулась на Ваш БЛОГ. Ещё раз СПАСИБО!
Всегда пожалуйста!
меня висит баннер avz выдало отчет: блокировка редактора реестра,блокировка диспетчера задач,блокировка панели управления,включено сокрытие всех элементов на рабочем столе,модифицирован ключ запуска проводника,отключено контексное меню панели задач,заблокировано изменение свойств экрана,захожу в реестр из под avz вижу не все ключи,люди помогите советом
виндоус заблокирован !!! в первый раз когда поймал этот вирус ноут волялся две недели мертвым грузом пока не приехал друг из командировки . второй раз произошел вчера десять часов просидел в интернете но своего добился оказалось все очень даже просто .!!! зажимаем и удерживаем клавиши Ctrl+Shift+Esc держим и видим на экране моргающий диспетчер задачь , не отпуская клавиш наводим курсор на задачу вирус несколькими нажатиями до тех пор пока не выделится затем наводим курсор снять задачу также несколькими нажатиями .!!! окно должно пропасть . далее – в окне Диспетчер задач Windows выберите меню Файл –> Новая задача (Выполнить…);
– в текстовое поле Открыть окна Создать новую задачу введите regedit.exe –> OK;
– в окне Редактор реестра найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];
– проверьте значение строкового (REG_SZ) параметра Userinit, – должно быть C:\Windows\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то :\Windows\system32\userinit.exe,);
– найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];
– проверьте значение строкового (REG_SZ) параметра Shell, – должно быть Explorer.exe (если строкового параметра Shell нет, его нужно создать, присвоив ему значение Explorer.exe);
– закройте окно Редактор реестра;
– для запуска Проводника Windows в окне Диспетчер задач Windows выберите меню Файл –> Новая задача (Выполнить…);
– в текстовое поле Открыть окна Создать новую задачу введите explorer –> OK;
далее просканировать комп на вирусы
Спасибо, дружище! 5 минут и вируса нет! Всё довольно просто, а я чуть штуку рублей не выложил за убийство этого вируса! СПАСИБО!
Роман большое вам спасибо! Вы мне очень помогли!
Пасиба мне помогло олололололололо
DD
Ололо баннэрэ атакэ нубэ ололошэ
Роман, огромное Вам спасибо!!!Все получилось!!!Ураааааааааааааааа
Меня заблокировали,я зашел на сайт Dr.Web
Вирус деактивировался,зашел c:/documents and settings/all users/application data/
там ничего подобного нет даж, просканировал тремя разными анти-вирусами тож ничего не нашло…Че может быть за Ф@k
Windows 7
Здравствуйте. Столкнулась с такой проблемой как блокировка операционной системы. Включается комп и показывает только картинку рабочего стола, нет ни командной строки ни иконок, нет вообще ничего. Нажимаю Ctrl+Shift+Esc выходит окно диспетчер задач, но никаких задач там нет. при входе с другой учётной записи всё тоже самое((( Что делать кто знает? помогите если можете.
В диспетчере задач, новая задача — explorer.exe
У меня такое окно появилось 1 раз после чего выкл компьютер зашол в безопасном режиме , потом перезашол в норм и оно не появлялось мне надо что то предпринять?
а как из LiveCd (от DrWeb) попасть в реестр?
Здравствуйте, у меня раньше был заблокирован компьютер, но с помощью друга мы его разблокировали, но осталась проблем. Сейчас мне понадобились права Администратора! Учётная запись с правами Администратора , но это не подходит! Вспомнил про Администратора Вызываемого в списке пользователь при двойном нажатии Ctrl + alt + Del, ввожу Администратор пароля стандартно нету! Нажимаю войти, не входит! Что это может быть?? Подскажите пожалуйста. Если будет не трудно киньте ответ на мэил т.к. на этот блог я скорее всего снова попасть не смогу.
Переустанови операционную систему.
Здравствуйте. Вы не можете помочь с паролем:
http://i041.radikal.ru/1104/61/62fc1c76e5d4.jpg
Не могу найти подходящий пароль
У меня такое окно появилось 1 раз после чего выключила компьютер зашла в безопасном режиме, окно пропало.Но теперь при включении и при работе на компьютере у меня открывается вместо рабочего стола папка мои документы и все.Ни командной строки , ничего нет.Что делать?
Помогите !!!! Сегодня ночью попала на вирус!!! Он полностью заблокировал компьютер, появилось окно с текстом: Для разблокировки Windows пополните счет абонента МТС 8-987-907-21-87 на сумму 350 рублей, в противном случае через 12 часов вирус сотрет все. Что делать ??? Ничего подобного в инете не нашла, где взять код ?????
http://support.kaspersky.ru/viruses/deblocker
мне помогло
помогите плиз… баннер просит пополнить счет билайн на 400р но номер меняется по кругу (три номера) 9650560435, 9650560503, 9650560504… много чего перепробовал… пробую открыть биос, но при нажатии Del просто появляется черный экран… в безопасном режиме тоже самое что и в обычном… в баннере есть окно ввода кода но нет кнопки… Icq 628447467
У меня короче тоже такая проблема была, буквально сегодня…Я сначала сделала, то что наисано на этом сайте, конечно всё получилось всё окей, но этим мы проблему не решим.
Вот самый хороший и проверенный способ:100%
диспетчере задач (alt+ctrl+delete) вводишь regedit/hkey_Local_machine/software/microsoft/windows NT/currentVersion/ winlogon- справа ищем строку shell нажимаем и стираем всё то что там написано, и пишем Explorer.exe. перезагружаем комп . И ВСЁ!!!
После того как я это сделала, у меня была такая проблем куда то убрался рабочий стол была одна картинка. Дак вот на будущее если у кого то такое будет значит вы не правильно ввели Explorer.exe. Нужно опять зайти в shell и посмотреть правильно ли вы написали( Я лично точку в конце прото не поставила)
Потом для проверки скачиваем программу скачать CCleaner на русском (этой программой мы почистить наш комп от всех временных файлов и битых веток реестра)
проверим на вирусы бесплатной утилитой от DrWeb скачать dr web cureit
=)))))))))))))))) Надеюсь что куму то это поможет!!!=)))
Поймал вирус trojan-ransom.win32.pornoasset,требует послать смс на номер 8918 200 68 26, у Касперского и доктора Веба кода разблокировки не нашёл. Помогите!
помогите!!!! вышел баннер компьютер заблокирован, надо прислать смс на 8-988-414-14-33 кроме баннера НИЧЕГО нет, только он светится и ВСе!даже ни в какие файйлы не могу выйти. блокер никакие коды не предусматривает, я пробовала найти! пожалуйста, помогите)))
Помогите,набираю с чужого компа..мой заблокирован-500руб через терминал на номер 8-906-097-05-84,при этом безопасный режим,дисп.задач,CD/DVDпривод не работают и в Каспере и в Dr.Web-нет кодов разблокировки к нему..заранее спасибо
Попробуй скачать live cd drweb, и загрузиться с него.
У меня на экране стало появляться окно яркость. Пробовала сделать автоподстройку — помогает буквально на несколько секунд, а потом опять появляется. Что делать? Помогите.
Монитор настроить надо.
у меня другое када этот вирус выскочил я с испугу комп с разетки выдернул потом зашёл к вам на сайт прочитал инструкции включил комп чтоб номер переписать а всё нормально. эт воще хорошо или нет
Ну можно было из розетки и не выдергивать
Помогите пожалуйста!поймала вирус,просят отправить деньги на номер 89117064660.Код не нашла.диспетчер задач не появляется,через безопасный режим тоже ничего нельзя сделать-опять вылазит окно.Что делать?
http://forum.kaspersky.com/index.php?showtopic=209673
Спасибо за советы,но я скачал ERD Commander для XP(версия 50)и заменил зараженные системные файлы на новые(с загрузочного диска)а затем сканером от Веба удалил вирусняк(аж 12 файлов)-все данные сохранил:))) Очень действенная программа для такого порнобаннера..советую всем..только разобраться в ней надо и 10мин работы:))
Слава Тебе Господи!!!!!! Я избавилась от этого гадкого вируса. Без скачивания программ, без всяких дисков. Следовала простым советам Романа! И все!!!!!! Рома, я тебя обожаю!
помогите! Заблокирован комп. Нужно заплатить штраф. Заплатил…но не верно указал код…как быть…как ввести новый код?
Я сняла баннер, кот. заблокировал виндоус! но после этого у меня чистый рабочий стол! ничего нет!! и ctrl+shift+esc не нажимается! точнее пишут, что диспечер задач отклюен администратором! что делать! скажите пжста!! ответьте на почту! пожалуйста!!
Роман! ты лучтшый! помогло
Я снял баннер, кот. заблокировал виндоус! но после этого у меня чистый рабочий стол! ничего нет!! и ctrl+shift+esc не нажимается! точнее пишут, что диспечер задач отклюен администратором! что делать! скажите пожалуйста!! ответьте на почту! пожалуйста!!
народ помогите плз!!!! у мя винду полностью заблокировал какойто вирус( пишу с ноудбука) требует что б я ему 550 рубулей на номер МТС 7-917-148-10-66 через терминал положил а на чеке будет код(что то не верится) вобщем вообще немогу компом пользоваться включаю там табличка вируса диспетчер неработает не интернет никуда зайти немогу на др.веб и каспирском не нашел такова вирус мож тут кто знает? если кто знает прошу напишите!
Попробуй такой код разблокировки: 99885522
Взят от сюда http://support.kaspersky.ru/viruses/deblocker
Благодарю за помощь .
Я снял баннер, кот. заблокировал виндоус! но после этого у меня чистый рабочий стол! ничего нет!! и ctrl+shift+esc не нажимается! точнее пишут, что диспечер задач отклюен администратором! что делать! скажите пожалуйста!! ответьте на почту! пожалуйста!!
Загрузись с диска восстановления или с Kaspersky Rescue Disk.
СПАСИБО!!!касперский помог!я уже и отчаялась,огромное человеческое СПАСИБО!
помогите с кодом, просят пополнить кошелек веб-мани на 300 грн, на номе U184050432690
Вот инструкция — http://support.kaspersky.ru/viruses/solutions?qid=208641245
ПОМОГИТЕ ПОЖАЛУЙСТА ВЧЕРА ЗАБЛОКИРОВАЛСЯ Windous ПИШЕТ ДЛЯ ТОГО, ЧТОБЫ РАЗБЛОКИРОВАТЬ, НУЖНО ЗАПЛАТИТЬ ШТРАФ В РАЗМЕРЕ 120 ГРН, ЧЕРЕЗ IBOX ПЕРЕЙТИ В РАЗДЕЛ ЭЛЕКТРОНЫЕ ДЕНЬГИ, ЗАТЕМ WEB MONEY И ВВЕСТИ НОМЕР КОШЕЛЬКА U138598655921,ЗАТЕМ ВВЕСТИ С ЧЕКА КОД.ЕСЛИ КТО ТО ЗНАЕТ КАК ЭТО РЕШИТЬ ПОМОГИТК ПОЖАЛУЙСТA!
http://support.kaspersky.ru/viruses/solutions?qid=208641245
Подскажите пжлста!. При выборе режима «безопасный режим с потдержкой команд.строки» не выходит окно вот этой «строки» Диспетчер задач тоже бунтует. Что делать?
Скачай себе один раз такой образ http://support.kaspersky.ru/viruses/rescuedisk?level=2 и при заражение просто загружайся с диска и проверяю на вирусы систему, а лучше купить платную версию антивируса например KIS и ежедневно его обновлять и не будет проблем с заражениями.
Ребята привет баннер снял но пропали все ярлики, пуск, просто чистий екран диспечер-новая задача не помогает, правая клавиша миши не помогает как бить подскажите пожалуйста
Contrl + Alt + Del, новая задача, explorer.exe — пробовал?
Народ помогите пжл. Меня заблокировал баннер, др.веб и касперский не помогают, диспетчер не открывается, и что самое главное в табличке баннера нет кнопки входа в систему. Какие коды не ввожу ничего не помогает всё равно просит отправить 400 руб. на номер 9633416636.ПОМОГИТЕ ЛЮДИ Я В ОТЧАЯНИИ!!!!!!
Купил бук, поставили 7ку все драва необходимые. Скачал пробного касперского, скачал торрент, скачал виртуальник нужный мне. Поставил с инета алкоголь 120% касперский при установке чтото невнятное пропалил. Комп перезагрузил и он умер, винда просто не загружается, при попытке зайти в безопасном режиме отключается клава на ноуте. Кое как залез в синее окно «Средство диагностики памяти виндус» Выполняю только это пока ничего не принесло что делать?
Наверное старый алкоголь скачал, попробуй сделать восстановление системы.
Может кому то поможет. Я недавно то же подхвотил трояна на muzoff.ru, так как забыл включить каспера… «Windows заблокирован… бла бла бла… положите на номер абанента мтс бла бла бла 500р «. Что я делал: У меня курсор мышы не заходил на панель пуска. НО если перезагружаешь комп, то сначала загружался просто рабочий стол, а вирус только через 5-10 сек. Я пока вирус не загрузился, жму постоянно на «свернуть все окна». Ура вирус свернулся (правда на пуск курсор не наводится). Нажимаю на клаве пуск, включаю касперского. Перезагружаю комп. Касперский блокирует вируса, но не удаляет. Зато курсор на водится на сроку с пуском. Закрываем вирус. Далее открываю тотал командер, нажимаю инструменты, поиск, не старше одного дня… Среди найденных файлов нахожу файл exe.exe, нажимаю его и просыпается наконец касперский и удаляет троян exe.exe. Все.
И еще этот троян находился сдесь: C:\TEMP\exe.exe Можно в принципе удалить и и вручную без антивируса.
Отлично! Просто,понятно и безболезненно ))) Спасибо!
Огромное Спасибо, Роман!